| 免費Wi-Fi | 資安 | Wi-Fi熱點

FBI警告:出外旅遊應謹慎使用免費Wi-Fi

FBI建議遊客不要讓裝置能夠自動連上外面的免費Wi-Fi,假設要連結至公共Wi-Fi熱點時,應該要確認網路名稱與登入程序,以免誤連到駭客控制的熱點

2019-12-19

| 網路間諜 | 製造業 | 工業 | 資安 | 網路攻擊 | 竊密

數百家製造業者遭網路間諜鎖定,超過一半位於南韓

這波仍在進行中的網路間諜行動,鎖定數百家工業產品製造商,以網釣手法滲透進受害組織系統取得憑證,以用來發動其他延伸攻擊或竊取專利技術

2019-12-19

| 勒索軟體 | 資安 | 離線備份

今年美國有超過1,000所學校遭勒索軟體波及

今年美國教育單位的勒索軟體攻擊災情持續升溫,德州某個受害組織儘管備份了資料,也部署防火牆與防毒軟體,但駭客依然透過惡意郵件滲透系統植入勒索軟體。對此資安業者提醒,離線備份資料是防範勒索軟體攻擊的重要防護罩

2019-12-18

| 醫療 | LifeLabs | 資安 | 贖金 | 資料外洩 | 個資

加拿大醫療實驗室LifeLabs遭駭客入侵,付錢買回客戶資料

駭客入侵加拿大當地規模最大的診斷與實驗測試服務供應商系統,偷走了1千多萬筆醫療個資與實驗資料,這家醫療服務業者的對策是透過安全專家與駭客協商,支付了贖金以試圖換回資料

2019-12-18

| 資安 | 媒體 | 網站 | 新聞網站 | 供應鏈攻擊 | 惡意廣告 | iPhone | 網釣

The Media Trust揭露鎖定iPhone用戶的惡意廣告活動

駭客先利用廣告平台在媒體網站上投放假中獎通知等惡意廣告誘使iPhone用戶點選,並罕見地在躲避偵測與重新定向使用者流量上使用雙重手法,以成功竊取受害者憑證、甚至挾持iPhone瀏覽器

2019-12-18

| 物聯網 | 資安 | IoT | RSA憑證

Keyfactor:每182個RSA憑證就有一個可被攻陷

網路上大量出現的物聯網裝置透過RSA來加密傳輸資料,然而,這些裝置可能因為硬體資源的限制,導致金鑰容易被破解

2019-12-18

| 勒索軟體 | 資安 | 付贖金 | NIST | SANS | 網路安全框架

微軟:不鼓勵企業支付勒索軟體贖金

企業必須抱持著攻擊事件早晚一定會發生的心態,來做好事前的資安防護,而不是被動等待勒索軟體攻擊之類的資安事件發生後,才來抉擇該不該付贖金這些不一定行得通的解法,微軟對此提供一系列防護作法

2019-12-17

| 普聯 | P-Link | 路由器 | 安全漏洞 | 資安

TP-Link修補不用密碼就能登入路由器的安全漏洞

數款TP-Link Archer型號路由器含有與密碼長度相關的身分驗證漏洞,讓駭客不需知道密碼就能登入路由器並取得管理員權限,普聯已修補漏洞並更新韌體

2019-12-17

| google | G Suite | OAuth | 第三方App | 帳號劫持 | 資安 | 郵件app | Office 365 | Outlook 2019

G Suite明年6月將強制第三方app支援OAuth

Google祭出強化G Suite帳號安全措施,要求企業用戶使用支援OAuth協定的第三方app來存取G suite帳號,並分二階段實施。2020年中用戶不得新增未支援OAuth的第三方app存取,接著在2021年初,全面禁止任何不支援OAuth協定的第三方app存取G Suite帳號

2019-12-17

| 瀏覽器 | 外掛 | 供應鏈攻擊 | 資安 | 雙因素驗證 | 2FA | Firefox

Mozilla要求Firefox外掛開發商啟用2FA

有鑑於瀏覽器外掛已經成一大安全漏洞,明年起Mozilla要求開發商啟用雙因素驗證來登入Firefox外掛專用入口網站AMO,防止駭客取得AMO使用者帳密,在合法外掛注入惡意程式碼,危及終端用戶

2019-12-16

| 網路攻擊 | POS | 資安 | 駭客集團 | FIN8 | 網釣郵件 | 信用卡

Visa警告:加油站POS系統成為FIN8駭客集團的新目標

過去駭客主要透過安裝金融卡盜讀器,來竊取加油站消費者的信用卡資料,近期出現直接駭進加油站系統植入惡意程式的攻擊手法,Visa建議加油站業者應部署防毒軟體,強化遠端存取的安全能力

2019-12-14

| Mirai | Echobot | 殭屍病毒 | 安全漏洞 | 資安 | DDoS

新版Echobot殭屍病毒所使用的漏洞攻擊程式增加到77個

基於Mirai程式碼的新一代殭屍病毒Echobot於今年初快速崛起,至今已利用77種安全漏洞來感染各式連網裝置,以發動大規模DDoS攻擊

2019-12-13